- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医疗物联网收益和风险
报告摘要
医疗物联网:收益和风险
本报告证实,医疗行业必须从一开始就将安全方案内置到设备,而不是作为事
故后的补救措施。
物联网(IoT) 迅速成为消费者体验和全球经济的关注焦点。但是,IoT 也可能表
现出浓厚的个性化特征。在医疗领域中,联网医疗设备逐渐融入IoT 设备结构,
这些设备佩戴舒适,并已临时植入乃至嵌入人体,以便开展药物治疗、药物处
理及综合健康护理。
本报告由 Intel Security 赞助、由大西洋理事会创建,深入探究联网医疗设备面临的安全挑战和社会机
遇。其中针对医疗行业、监管机构和医学界提出了一些建议,最大限度地提升患者福利,同时尽量降低
这些设备面临的软件、固件和通信技术安全挑战。
收益
人们可以佩戴联网设备进行详细自检,包括日常饮食、锻炼计划及生命体征。医生可以更准确地快速调
整优化植入的医疗设备 (如心脏起搏器),而且往往无需启用导入性医疗程序。在医院中,新设备纷
纷联网,用以提供更高效、更经济的监测和治疗方案。据估计,在未来的 15 年中,这些技术可以节约
630 亿美元医疗费用,并能降低15% 到30% 的医疗设备成本。1
本报告旨在提醒大家注意技术新时代的承诺与保护这些创新设备的技术和通信基础的社会能力之间的微
妙平衡。
降低潜在风险
联网医疗在带来优势的同时,也呈现出四种主要交叉隐患,包括危及信任的意外故障。无论发生任何显
著故障,各级社会团体都可能会抵制联网医疗设备,致使联网医疗设备部署延迟数年乃至数十年。保
护患者隐私和敏感健康数据是另外一项当务之急,因为恶意黑客意识到医疗信息尤为可贵。2015 年度
PwC 全球信息安全情况调查(PwC’s Global State of Information Security Survey 2015) ,2014 年医疗
纳税人和提供机构报告的信息安全事故猛增 2
60% ,增幅几乎是其他行业的两倍。
报告摘要
蓄意破坏同样不容忽视,因为联网医疗设备与任何其他联网技术一样都很脆弱。黑客行动主义者、窃贼、
间谍乃至恐怖分子纷纷设法利用IT 漏洞实施犯罪及造成危害。若在某人身上接入联网设备,那么通过该
设备实施的犯罪可能更倾向于个人攻击,很可能危及生命。不太可能出现此类以个人为目标蓄意实施人
身伤害的攻击。但是,发生可能导致大面积中断的攻击的几率极高。从理论上而言,一款针对性恶意软
件可能在Internet 上广泛传播,感染采用易受攻击设备的每一位用户。此类场景在企业IT 系统和工业控
制系统中已有所显现,这一点在复杂Stuxnet 攻击中得到充分印证。
当前的医疗设备开发和生产焦点集中于制造商偏好和患者需求。医疗行业和政府机构还必须转移注意力,
实施一系列联网设备通用安全标准或最佳实践,以便缓解潜在风险。
一些建议有助于在尽量降低安全风险的同时促进创新。本报告证实,医疗行业必须从一开始就将安全方
案内置到设备,而不是作为事故后的补救措施。2012 年,迈克菲前CTO Stuart McClure 在美国国会众
文档评论(0)